Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений

Лицензии ФСТЭК России:
Л024-00107-00/00581563, Л024-00107-00/00582823

Центр мониторинга и реагирования на инциденты под управлением опытных экспертов

SOC

Мониторинг и реагирование
в режиме 24/7
MSSP-модель
оплата за фактические EPS
Подключение к сервису
от 1 месяца
Время хранения событий
от 3 месяцев

Преимущества SOC от Infosecurity

  • 50+
    экспертов: команда реагирования, инженеры, разработчики, аналитики, сервис-менеджеры
  • 700+
    собственных сценариев детектирования, возможность адаптации и кастомизации
  • 100+
    поддерживаемых источников событий
  • 30+
    сценариев автоматического реагирования на инциденты ИБ

Закройте одним решением множество требований регуляторов

Infosecurity
🗹 Лицензия ФСТЭК России на деятельность по ТЗКИ
🗹 Лицензия ФСБ России на работу с СКЗИ
🗹 Соглашение с ФинЦЕРТ Банка России
🗹 Соглашение с НКЦКИ (центр ГосСОПКА класса А)
ISOC
🗹 Сертифицированные ФСТЭК решения в ядре сервиса
🗹 Сертифицированные ФСБ СКЗИ
Лицензия ФСТЭК России на деятельность по ТЗКИ
Лицензия ФСБ России на работу с СКЗИ
Соглашение о взаимодействии с НКЦКИ
Соглашение о взаимодействии с ФинЦЕРТ
Взаимодействуем напрямую с ФинЦЕРТ и ГосСОПКА
Обеспечиваем соответствие требованиям по защите:
  • критической информационной инфраструктуры (187-ФЗ, Указ №250);
  • персональных данных (152-ФЗ);
  • финансовых ораганизаций (ГОСТ 57580).

SOC as a SERVICE от Infosecurity

Особенности сервисной модели ISOC.

  • Срок подключения
    От 1 месяца.
  • Источники событий
    Более 100 поддерживаемых источников.
  • Режим работы и схема оповещения
    • Поддержка 24/7.
    • Настраиваемая схема оповещения под ваши потребности.
  • Разработка плейбуков
    Быстрая разработка новых плейбуков при появлении новых угроз или по вашим требованиям.
  • Хранение логов
    В частном облаке Infosecurity:
    • оперативное хранилище – от 3 мес. и более;
    • холодное хранилище от – 1 года и более.
  • Выделенная команда
    • Специалист, сервис-менеджер, аналитик и инженер.
    • Общение в удобных для вас каналах: личный кабинет SIEM, IRP, почта, Telegram и т.д.

Архитектура SOC as a SERVICE (SOCaaS)

Обработка событий и выявление инцидентов происходит на мощностях Infosecurity.

Схема работы SOC от Infosecurity

Реагирование на инциденты ИБ в режиме 24/7.
Индивидуальная конфигурация сервиса для каждого клиента – можно оплачивать поквартально.
1
Автоматический мониторинг
  • Подключение источников клиента
  • Использование сценариев детектирования
  • Хранение событий в инфраструктуре ISOC
  • Доступ к личному кабинету платформы ISOC
  • Выделенный сервис-менеджер
  • Выделенный аналитик
2
L1
  • Верификация инцидентов
  • Первичный анализ инцидентов
  • Классификация инцидентов
  • Фильтрация false positive
  • Базовые рекомендации
3
L2
  • Реагирование по плейбукам
  • Применение контрмер
  • Автоматизация реагирования
4
L3
  • Реагирование на нетиповые инциденты
  • Расследование инцидентов
  • Анализ последствий и рекомендации
  • Расширенные консультации

Простота и удобство использования ISOC

  • Автоматическое оповещение (telegram/email) о выявленных подозрениях на инциденты ИБ
  • Личный кабинет для просмотра событий ИБ, алертов, инцидентов, этапов обработки инцидента ИБ
  • Интеграция с ITSM-системами клиента, автоматическое реагирование на инциденты ИБ
  • Телефонные звонки ответственным лицам при верификации особо критичных подозрений на инциденты ИБ
  • Регулярные статистические отчеты по событиям ИБ, детальные отчеты по каждому инциденту ИБ и его разрешению
  • Рекомендации по самостоятельному разрешению инцидента ИБ и минимизации последствий — по согласованным каналам связи

Ключевые партнеры

Сертифицированные росcийские решения в ядре INFOSECURITY SOC - Security Vision IRP и KUMA SIEM.

Быстрое подключение к сервису
Оплата за фактический EPS
Более 100 поддерживаемых источников событий
Более 700 собственных сценариев детектирования
Более 30 сценариев автоматического реагирования на инциденты ИБ
Подключайте ISOC и платите за фактические EPS
Оставьте заявку и получите расчет стоимости.
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.

Более 10 лет на российском рынке SOC

Выстраиваем SOC в различных сферах: финансы, госсектор, ритейл, промышленность и не только.

Наши проекты

    Выгоды ИБ, ИТ-подразделений и бизнеса

    • Единое окно контроля за циклом управления и реагирования на инциденты ИБ
    • Повышение оперативности выявления инцидентов и скорости реагирования на них
    • Сокращение времени реагирования на типовые инциденты ИБ (снижение MTTR до 20 раз)
    • Автоматизация процессов /делегирование рутинных операций — снижение нагрузки на подразделение ИБ
    • Повышение эффективности СЗИ
    • Повышение уровня взаимодействия с ИТ. Необходимый ИБ-подразделению уровень данных: видимость и прозрачность ИТ-инфраструктуры
    • Выполнение требований законодательства и регуляторов в области ИБ
    • Повышение уровня зрелости ИБ
    Быстрое подключение к сервису
    Оплата за фактический EPS
    Более 100 поддерживаемых источников событий
    Более 700 собственных сценариев детектирования
    Более 30 сценариев автоматического реагирования на инциденты ИБ
    Остались вопросы – оставьте заявку
    Наш менеджер свяжется с вами в ближайшее время.
    Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.

    Рекомендуемые сервисы

    ETHIC.DRP
    Защитите бренд и цифровые активы компании.
    TRAINING CENTER
    Обучите сотрудников навыкам кибербезопасности.

    Читайте наши материалы по теме SOC

      FAQ